Bankacılık - Oltalama Tehditleri
Bankacılık phishing kategorisi; saldırganların finans kurumlarının (bankalar, ödeme sağlayıcıları, kredi kartı operatörleri) marka kimliğini taklit ederek kullanıcılardan oturum bilgisi, OTP kodu veya kart verisi toplamayı amaçladığı kayıtları kapsar. Saldırı zinciri çoğunlukla hedefli e-posta veya SMS (smishing) ile başlar, taklit edilmiş bir mobil bankacılık sayfasıyla sürer ve toplanan kimlik bilgileri kısa süre içinde para transferine dönüştürülür. Bu kayıtlar tipik olarak gerçek banka domainine görsel olarak benzeyen sahte sayfalar barındırır ve kısa ömürlü olma eğilimindedir. Kurumsal e-posta gateway, web filtreleme ve müşteri farkındalık eğitimi katmanlarında öncelikli olarak engellenmelidir.
- Toplam kayıt
- 253.423
- Kritik (1–3)
- 8.360
- Yüksek (4–5)
- 244.451
- Filtre sonucu
- 253.423
Bankacılık - Oltalama nedir, nasıl tespit edilir?
Bankacılık phishing tehditleri, saldırganların finansal kurumların marka kimliğini (logo, renk paleti, mobil arayüz görseli, kurum adı) sahte web sayfaları üzerinden taklit ederek kullanıcılardan oturum bilgisi, OTP/SMS kodu, kart numarası ve CVV gibi yüksek değerli verileri toplama amacı taşıyan kayıtlardır. Bu kategorideki IoC adresleri çoğunlukla kısa ömürlüdür; saldırgan kampanya başlamadan saatler önce domain kayıt ettirir, ücretsiz SSL sertifikası alır ve kampanya bittikten sonra altyapıyı söndürür.
Tespit; e-posta gateway URL tıklama log'larında ve secure web gateway (SWG) proxy kayıtlarında, banka markasına benzeyen ancak resmi olmayan domain'lere yapılan erişim girişimleriyle başlar. Certificate Transparency (CT) log izleme; banka adına yeni kayıtlı subdomain'lerin (örn. login-bankaadi.com, bankaadi-guvenlik.net) saniyeler içinde tespit edilmesini sağlar. EDR telemetrisinde mobil bankacılık uygulamasının açıldığı sırada arka planda bu adrese yapılan herhangi bir DNS sorgusu, ciddi bir kompromise sinyali olarak değerlendirilmelidir.
Banka müşterileri açısından risk çok yüksektir: tek bir başarılı tıklama, MFA bypass teknikleriyle birleştiğinde hesabın tamamen ele geçirilmesi ve dakikalar içinde para transferi ile sonuçlanabilir. Kurumsal SOC ekipleri için bu kategorideki kayıtlar, sınır güvenlik duvarı, DNS RPZ, e-posta gateway URL rewrite ve son kullanıcı farkındalık katmanlarında öncelikli olarak engellenmelidir; ayrıca kurum içi banka markası taklit denetimi (brand abuse monitoring) süreci aktif tutulmalıdır.
Tip dağılımı
Bu kategorideki IoC kayıtlarının gösterge tipine göre dağılımı — tıklayarak filtreleyin.
Kritiklik dağılımı
Toplam 253.423 Bankacılık - Oltalama göstergesinin operasyonel risk bandlarına dağılımı.
Önerilen Aksiyonlar
Bankacılık - Oltalama kategorisinde bir tehdit göstergesi tespit edildiğinde, aşağıdaki kurumsal müdahale adımları takip edilmelidir.
- 1 Bu göstergeyi mevcut güvenlik duvarı ve web proxy engelleme listelerine günlük senkronizasyonla ekleyin.
- 2 SIEM platformunda eşleştirme kuralı oluşturun; son 30 günlük log verisinde geriye dönük arama yapın.
- 3 Sınır yönlendiricilerinde bu IP/aralık için inbound ve outbound ACL kuralı tanımlayın; NetFlow telemetrisini etkinleştirin.
- 4 NDR/NTA çözümünüzde bu IP'ye yönelik bağlantı denemelerini yüksek-öncelikli alarm olarak işaretleyin.
- 5 Son kullanıcı farkındalık takımına bilgilendirme yayımlayın; çalışanlara phishing kampanyası uyarısı geçin ve gerekirse hedefli simülasyon planlayın.
- 6 M365/Google Workspace seviyesinde URL'ye yapılan tüm tıklama olaylarını ITDR araçlarına aktarın; potansiyel kimlik bilgisi sızıntısı için MFA reset prosedürünü hazır tutun.
- 7 Bu göstergeyi kurumsal tehdit istihbarat platformuna (TIP) kaynak atfı ile birlikte kaydedin; resmi kaynak: siberguvenlik.gov.tr · USOM. Orijinal kayıt: —
Filtre Matrisi
-
4 Yüksek
brandjumpy.com<1y -
4 Yüksek
standardgoodevil.com<1y -
4 Yüksek
firsatharikagunluksevilenhafta.xyz -
4 Yüksek
harcaharcabitmezgelbukalpsevilen.com.tr -
4 Yüksek
sevilenbilgi.info>1y -
4 Yüksek
firsatharikagunluksevilenhafta.com.tr -
4 Yüksek
ensevilenurunlersepetinizde.xyz>1y -
4 Yüksek
ensevilenurunlersepetinizde.online -
4 Yüksek
hizligunluksevilenmarketsizlerlebirlikte.xyz -
4 Yüksek
ileride-guzelden-hislerle-tanisip-sevilir.com>1y -
4 Yüksek
burdan-gelenleri-gorup-takip-sevilir.com>1y -
4 Yüksek
evil-jordan.online -
4 Yüksek
eviljordan.online -
4 Yüksek
harikagunluksevilenfirsatlar.com.tr -
4 Yüksek
hizliharikasevilenfirsatlargunluk.online -
4 Yüksek
harikahizlisevilenfirsatlarda.online -
4 Yüksek
hizliharikasevilenfirsatlargunluk.xyz -
4 Yüksek
bizlerde-gorunmeden-sevilen-sevgiler-kadar.com>1y -
4 Yüksek
sevilenurunlerikacirmasepette.com.tr -
4 Yüksek
sevilenurunlerikacirmasepette.xyz -
4 Yüksek
yy77770007777.duckdns.org -
4 Yüksek
bn23fddnd3.sbs -
4 Yüksek
izskaoqeq.blogspot.com -
4 Yüksek
efsiran.netlify.app -
4 Yüksek
knowvin.com